Страница 5 из 7 Первая 1234567 Последняя
Показано с 81 по 100 из 123.

Выбор персонального антивируса из рекомендованных

  1. #81
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    819
    Цитата Сообщение от ASte Посмотреть сообщение
    Тогда для чайника проясните pls:
    я всегда понимал что собственно скрипт на странице сам по себе мало чего вредоносного может сделать, но он может "пропихнуть" на комп что-то более серьезное... Т.е трояна, вирус или т.п..
    Сам по себе скрипт может сделать фсё, что угодно. Может трояна впигвинить, а может и какой-нить файл убить или каталог. Только смысла в этом нет - сайты не для того ломают, чтобы скрипты убивали что-либо у юзера...

    Цитата Сообщение от ASte Посмотреть сообщение
    И вот этот загружаемый в результате выполнения скрипта зловред может и должен отловить файловый антивирус..
    Где в моих рассуждениях ошибка?
    Если может, то должен, конечно. Если антивирус впигвиниваемого вируса не знает, то никто никому ничего не должен.
    ---
    С уважением,
    Borka.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #82
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Как сказал выше borka, скриптовые зловреды в абсолютном большинстве используются в виде качалок для установки на локальный комп других зверей (чаще всего - троянцев для воровства паролей или для организации ботнетов). Вот этого "вторичного" троянца может и должен ловить обычный файловый монитор.

    Самое противное случается, когда зверек реализуется не в виде скрипта, а в виде иксплоита для мультимедийных файлов. Вот в этом случае зверек самодостаточен, и свое грязное дело он делает сразу же, непосредственно сидя в процессе браузера, и в кеше его ловить бесполезно. "Вторичного" троянца в этом случае не будет, поэтому файловый монитор бессилен.

    Добавлено через 6 минут

    Цитата Сообщение от Android Посмотреть сообщение
    Не прошёл бы он крещениt, если бы не вчерашнее http://virusinfo.info/showpost.php?p...4&postcount=48
    Remora.w это не то же самое, что Remora.ao, упоминаемая в Вашей ссылке.
    Но в общем смысле Вы правы - ловятся только так или иначе известные зверьки. Это утверждение верно и для обычных файловых мониторов. В KIS7 веб-антивирус настроен на максимальный уровень эвристики, который позволяет поймать на периметре и некоторую часть неизвестных вирусов.
    Последний раз редактировалось DVi; 18.11.2007 в 22:28. Причина: Добавлено

  4. #83
    Junior Member Репутация
    Регистрация
    09.11.2007
    Сообщений
    62
    Вес репутации
    61
    Вопрос к DVi:
    если качать файл браузером из инет (сам сайт не заражен)- web-антивирус его проверяетили он сразу поступает к файловому?
    В смысле, если на web-av эвристика на максимуме а на файловом отключена то будет ли скачиваемый с сайта или ftp файл обработан эвристикой?

  5. #84
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Веб-антивирус проверяет все файлы, поступающие на локальный компьютер по протоколу HTTP через указанные в настройке КИСа порты с любого сервера. При этом он не делает различия между файлами, скачиваемыми для сохранения на диске через диалог "Сохранить как..." или для моментального отображения и исполнения в окне браузера. Протокол FTP не проверяется на периметре, т.к. ни один FTP-клиент не занимается исполнением скачанных файлов _до_ сохранения его на диске.

    Эвристика включена на максимум в обоих антивирусных модулях периметра КИС: "веб-антивирусе" и "почтовом антивирусе". В "файловом антивирусе" эвристика по умолчанию выключена, т.к. ее работу более качественно и с меньшими задержками выполняет модуль "проактивная защита".

    Таким образом:
    1. любой скачанный по HTTP файл будет проверен веб-антивирусом с применением эвристики.
    2. ни один скачанный по FTP файл не будет проверен веб-антивирусом. Защита от вирусов, скачанных по FTP, осуществляется файловым антивирусом и модулем проактивной защиты.

  6. #85
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.08.2006
    Адрес
    Google
    Сообщений
    971
    Вес репутации
    520
    Web-av в касперском выступает как прокси, пропуская всё через себя, с одной строны это хорошо, с другой плохо - я несмог подружить комодо с ним, если веб-ав включён, то большинство трафика программ идёт через System Idle %)

  7. #86
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    819
    Цитата Сообщение от Surfer Посмотреть сообщение
    Web-av в касперском выступает как прокси, пропуская всё через себя, с одной строны это хорошо, с другой плохо - я несмог подружить комодо с ним, если веб-ав включён, то большинство трафика программ идёт через System Idle %)
    В смысле?
    ---
    С уважением,
    Borka.

  8. #87
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.09.2006
    Адрес
    Кубань
    Сообщений
    119
    Вес репутации
    122
    Цитата Сообщение от Surfer Посмотреть сообщение
    Web-av в касперском выступает как прокси, пропуская всё через себя, с одной строны это хорошо, с другой плохо - я несмог подружить комодо с ним, если веб-ав включён, то большинство трафика программ идёт через System Idle %)
    Тот же результат. Поэтому Касперского пришлось оставить.
    Но только по причине неуживчивости.
    Перешел на DrWeb 4.44 - пробую Комодо с ним.
    На 4.33 все работало нормально.
    Последний раз редактировалось naik212006; 19.11.2007 в 00:01. Причина: дополнение
    С уважением
    naik212006

  9. #88
    Junior Member Репутация
    Регистрация
    09.11.2007
    Сообщений
    62
    Вес репутации
    61
    А что можно сказать про итнтегрированный Firewall KIS?
    Меня насторожило что я все подсети пометил как "интернет" а все равно доступ к расшаренным папкам на других компьютерах сети остался?
    Каким образом его можно настроить так чтобы быстро переключаться между доверенной сетью и "враждебной"?
    Т.е. штатно все настроено в расчете на свою "домашнюю" сеть, но временами подключаюсь например к публичным либо очень "грязным" сетям и тогда надо оставлять только web, почту, ftp а все остальное запрещать..

    Есть какая либо тилита с помощью которой я с соседнего компа могу просканировать свой на предмет что открыто и что закрыто?

  10. #89
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Боюсь, на эти вопросы я ответить не смогу, т.к. к разработке файрволл КИС отношения не имею, и экспертом себя в этой области не считаю.

  11. #90
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    819
    Цитата Сообщение от ASte Посмотреть сообщение
    Есть какая либо тилита с помощью которой я с соседнего компа могу просканировать свой на предмет что открыто и что закрыто?
    Вот нагуглилось:
    http://whatsmyip.org/ports/
    http://www.nestor.minsk.by/sr/2001/01/10104.html
    ---
    С уважением,
    Borka.

  12. #91
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.08.2006
    Адрес
    Google
    Сообщений
    971
    Вес репутации
    520
    Цитата Сообщение от borka Посмотреть сообщение
    В смысле?
    Kасперский 7.0.0.125 + Comodo 3.0 RC1
    Результат обновления AVZ на скриншоте, никаких алертов о том, что avz.exe пытается получить доступ в интернет небыло.

    отключаю вэб-антивирус, почтовый и анти-шпиён - всё нормально, алерты на месте.
    Изображения Изображения

  13. #92
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Alex Plutoff
    Регистрация
    05.02.2006
    Адрес
    Украина
    Сообщений
    1,728
    Вес репутации
    959
    Цитата Сообщение от Surfer Посмотреть сообщение
    Kасперский 7.0.0.125 + Comodo 3.0 RC1
    ...
    -дык они ж не мирятся в одной Системе... если раньше был установлен Comodo, то при последующей инсталляции продуктов от Касперского должновыдаваться предупреждение обо всех несовместимых приложениях с предложением удалить их, причем, если проигнорировать, то инсталляция прекращается.
    С уважением,
    Alex Plutoff
    А. ПЛАТОВ

  14. #93

  15. #94
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.08.2006
    Адрес
    Google
    Сообщений
    971
    Вес репутации
    520
    Выскажу своё имхо - все эти списки некорректны, у меня уже давно стоял 2.4 и никогда никаких глюков, бсодов и прочего небыло.
    А вот 3.0 как-то некорректно перехватывает трафик, либо вообще не умеет этого делать. Но опять же при взаимных исключениях работает всё просто замечательно.

  16. #95
    Junior Member Репутация
    Регистрация
    09.11.2007
    Сообщений
    62
    Вес репутации
    61
    А я вот посмотрел на "коэфициент ненедежности".. Получается что "ругаемый" Symantec лучше "рекомендованного" Nod32?
    Что-то здесь не сходится...

  17. #96
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Цитата Сообщение от DVi Посмотреть сообщение
    В KIS7 веб-антивирус настроен на максимальный уровень эвристики, который позволяет поймать на периметре и некоторую часть неизвестных вирусов.
    Ни когда не видел срабатывания этого эвристика... По какому принципу он работает, что считает подозрительным?

  18. #97
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Maxim, я нe пoнимaю вoпpoca. эвpиcтик вo вcex мoдyляx kis7 oдинaкoвый. aste, выxoдит, ceйчac нoд32 caмый дыpявый. paньшe oн был пoлyчшe

  19. #98
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Maxim, я нe пoнимaю вoпpoca. эвpиcтик вo вcex мoдyляx kis7 oдинaкoвый.
    Извиняюсь, не так выразился. Я ни когда не видел срабатывания эвристика на малварные скрипты, хотя он на максимуме. Почему?

  20. #99
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    пoтoмy чтo cкpипт-эвpиcтикa y нac пoкa нeт.

  21. #100
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.09.2006
    Адрес
    Кубань
    Сообщений
    119
    Вес репутации
    122
    Цитата Сообщение от DVi Посмотреть сообщение
    aste, выxoдит, ceйчac нoд32 caмый дыpявый. paньшe oн был пoлyчшe
    Я не думаю, что НОД32 самый дырявый, но то что он стал гораздо хуже чем ранее - это точно.Хотя все в руках юзера, но он должен детектить то, что есть у него в базах.Пять дней назад у знакомого на ноуте пропустил Gavir, хотя раньше был детект.Почему так произошло не знаю.
    Так что согласен с DVi в том, что раньше был лучше.
    С уважением
    naik212006

Страница 5 из 7 Первая 1234567 Последняя

Похожие темы

  1. выбор антивируса для 2008 сервера x64
    От PRODUMAN в разделе Антивирусы
    Ответов: 10
    Последнее сообщение: 04.05.2009, 08:06
  2. Выбор антивируса для Windows Vista
    От SDA в разделе Антивирусы
    Ответов: 2
    Последнее сообщение: 22.03.2008, 18:56
  3. Release персонального антиспама под маркой Dr.Web
    От Евгения в разделе Антиспам
    Ответов: 5
    Последнее сообщение: 11.03.2007, 10:12
  4. выбор антивируса для "корпоративной сети"
    От aron в разделе Общая сетевая безопасность
    Ответов: 11
    Последнее сообщение: 25.10.2006, 12:43
  5. Выбор корпоративного антивируса
    От DDD в разделе Антивирусы
    Ответов: 15
    Последнее сообщение: 02.06.2006, 18:18

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00932 seconds with 18 queries